数据与隔离

AI 会不会泄露你的业务数据?

Shadow AI 已经演示过没人为隔离做设计时的结局:68% 的员工用个人账号跑工作 AI,其中过半往里面粘贴敏感信息。Kernos 是反着设计的——Agent 跑在你的边界内、用你的模型、写你的数据库。

68%的员工用个人账号跑工作 AI
57%的他们承认输入过敏感信息
22%的上传到 GenAI 工具的文件含敏感数据
0供应商侧副本(自托管部署下)
没人批准过的问题

Shadow AI 已经把数据贴到别处去了。

来源:TELUS Digital《AI at Work》2025 调查;Harmonic Security 2025 数据暴露报告;LayerX 浏览器扩展遥测。第三方行业研究——非 Kernos 客户数据。无论你的公司有没有批准 AI 工具,暴露都在发生。

68% / 57%

个人账号,敏感输入

TELUS Digital 2025 调查:68% 的员工用个人账号使用公共 GenAI 工具(ChatGPT、Copilot、Gemini)——其中 57% 承认输入过敏感信息。

22% / 4.4%

文件和 prompt 都带着秘密

Harmonic Security 对真实使用数据的分析:上传到 AI 工具的文件中 22% 含敏感数据;4.37% 的 prompt 含敏感内容。一条 prompt 就是一次外泄事件。

77% / 22%

剪贴板就是高速公路

LayerX 遥测:77% 的员工往 GenAI 平台粘贴数据,其中 22% 含 PII 或 PCI 数据。复制粘贴绕过了你配置的每一道网络控制。

Kernos 的答案

四道由你掌控的边界。

Kernos 的架构让持有你数据的部件可以整体跑在你的防线之内。每道边界都是一个部署决策,不是一句承诺。

边界一

循环跑在你的硬件上

自托管:整条 orchestration 栈——Agent、规则引擎、审批、审计——跑在你指定的位置:你的 Kubernetes、你的 VPC、你的裸金属。设计上单命令部署。不想自己运维的话,托管 SaaS 在路上(planned)。

边界二

模型可插拔

接任意 OpenAI 兼容端点:Anthropic、Azure OpenAI、本地/私有模型。自托管配合本地模型就是完全 air-gapped——prompt 和文档不跨出你的网络边界。

边界三

记忆和审计留在你的库

Agent 记忆(bi-temporal、带 provenance)和 append-only 审计链跑在你自己提供的 Postgres 上。没有供应商侧副本、没有遥测依赖——删实例即删历史。

边界四

凭证不出实例

系统凭证(如 SAP RFC/ODATA 登录)存在你部署内的 secret store,只在循环内使用。Agent 按别名引用凭证;值永远不会进 prompt、不会发往模型端点。

出口控制

有界、可查、不含糊。

Agent 往哪发请求,是你拥有的配置面——包括它的边界,直说。

Allowlist

host allowlist

外呼主机(模型端点、集成目标)由可配置的 allowlist 约束。不在名单上的,拿不到连接。

可选闸

出口认证闸

更严格的环境可以启用可选的出口闸——外部调用需要签名审批。按部署启用;默认关闭——按你的威胁模型自己拍板。

可验证

别只听我们说

部署拓扑有文档、可检查:自托管跑起来,看网络边界,读审计链。信任来自验证,不来自徽章。

FAQ

我们常被问到的安全问题。

Kernos Agent 运行时,我的业务数据会离开我的环境吗?

自托管或私有云部署下不会:orchestration 循环、Agent 记忆、审计链、业务本体全部跑在你的边界内。唯一的外呼是你自己配置的模型端点——用本地模型的话,一个请求都不出网。

Kernos 能用哪些 AI 模型?

可插拔:任意 OpenAI 兼容端点——Anthropic、Azure OpenAI、本地/私有模型。自托管部署配合本地模型可以完全 air-gapped。

Agent 的记忆和审计历史存在哪?

在你的数据库里。记忆抽取、bi-temporal 记忆库、append-only 审计链都跑在你自己提供的 Postgres 实例上。供应商侧没有副本。

Agent 能往外发请求的地址怎么控制?

外呼目标由可配置的 host allowlist 约束;可选的出口认证闸为外部调用加签名审批。这些是配置项——上线前按自己的威胁模型评审。

审计证据能满足 EU AI Act 或 SOX 的要求吗?

我们不卖合规,也不在这里声称任何认证。平台产出的是证据:append-only、可回放的审计链,能回答每个合规框架都会问的三个问题——谁授权了这个动作、Agent 访问了哪些数据、推理链是什么。把证据映射到自己的义务(EU AI Act 日志、SOX 控制、内部策略);审计链存在你自己的数据库里,可导出、可检查。

你们有 SOC 2 或 ISO 认证吗?

还没有,我们不会把没拿到的徽章挂在这页上。替代方案:部署拓扑文档、可检查的数据流边界、以及在你自己环境里亲手验证的机会。

按你的方式做安全评审。

我们陪你的安全团队过一遍部署拓扑、出口面和凭证路径——然后给你一个自托管实例亲手验证。不需要先信任我们。